关于nginx SPDY 堆缓冲区溢出的漏洞通报

admin 2022-12-13 03:44:14 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

 

1、      产品描述

小说类APP开发商:合肥繁楼科技有限公司

 

2、      影响产品

全民小说 V4.2.1

 

 

3、      受影响资产情况

受影响的资产为222.184.83.25, 作为全民小说APP的后端服务

4、      受影响资产列表

http://222.184.83.25

 

5、      利用过程及结果

nginx 1.3.15 1.4.7 之前的版本以及 1.5.12 之前的 1.5.x 版本的 SPDY 实现中出现基于堆的缓冲区溢出问题。如果在配置文件中使用了 "listen" 指令的 "spdy" 选项,该问题会影响使用 ngx_http_spdy_module 模块(默认不会编译)编译且没有 --with-debug 配置选项的 nginx

 

该服务器中检测到的版本:nginx/1.4.4

 

攻击者可以通过特制请求在工作进程中引发堆内存缓冲区溢出,从而可能执行任意代码

 

6、      技术细节

nginx 1.3.15 1.4.7 之前的版本以及 1.5.12 之前的 1.5.x 版本的 SPDY 实现中出现基于堆的缓冲区溢出问题。如果在配置文件中使用了 "listen" 指令的 "spdy" 选项,该问题会影响使用 ngx_http_spdy_module 模块(默认不会编译)编译且没有 --with-debug 配置选项的 nginx

 

 

7、      修复措施

nginx 升级至最新版本,或应用原厂提供的补丁。

 

 

8、      检测规则

判断nginx版本, nginx 1.3.15 1.4.7 之前的版本以及 1.5.12 之前的 1.5.x 版本的 SPDY 实现中出现基于堆的缓冲区溢出问题

 

 

 

9、      漏洞来源

https://mailman.nginx.org/pipermail/nginx-announce/2014/000135.HTML

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0